400-638-8808
|
微信公眾號




穩(wěn)定可靠 永不間斷

海外收發(fā) 暢通無阻

協(xié)同辦公 資源管理

超大郵件 超級功能

智能反垃圾郵件技術
易管理 免維護

這些經(jīng)歷你一定不陌生,瀏覽網(wǎng)頁時,動不動就被插了個“屠龍寶刀”游戲廣告小窗口;明明下載的是文件解壓軟件,下載到本地就變成了殺毒、瀏覽器、播放器軟件;點擊的網(wǎng)頁鏈接是某企業(yè)官網(wǎng),打開的卻是澳門博彩網(wǎng)站。
這些現(xiàn)象其實都與網(wǎng)絡流量劫持有關,而背后更是隱藏了一場沒有硝煙的戰(zhàn)爭。在長達30多年的互聯(lián)網(wǎng)發(fā)展史中,圍繞HTTP的保衛(wèi)戰(zhàn)從來沒有停止過。
“裸奔”的HTTP世界
1982年,Internet(互聯(lián)網(wǎng))這個名詞,第一次出現(xiàn)在人類社會的定義中。1993年,在大洋彼岸的美國,“互聯(lián)網(wǎng)”開始如野草般無預兆地瘋狂生長,并先后誕生了如網(wǎng)景(NetScape)、雅虎(Yahoo)這樣的互聯(lián)網(wǎng)公司。
“那時候的互聯(lián)網(wǎng),建立在底層協(xié)議HTTP之上,一切都是明文傳輸,信息如汪洋大海般自由流淌,這種盛況無疑是令人悸動的。然而,在HTTP明文傳輸?shù)氖澜缋,所有傳輸(shù)臄?shù)據(jù),包括個人信息,郵箱密碼、銀行賬號等機密數(shù)據(jù)都在無形中“裸奔”,這使得“壞人”竊取也變得輕而易舉。”
不僅如此,在過去的30多年中,劫持網(wǎng)頁流量一直是各路黑客們的鐘愛,HTTP協(xié)議使得流量在傳輸途中可以隨心所欲地被黑客控制。面對肆無忌憚的黑客入侵,互聯(lián)網(wǎng)公司們顯然不愿坐以待斃。

加密的SSL協(xié)議
1994年,NetScape公司設計了SSL協(xié)議(Secure Sockets Layer)的1.0版,但未發(fā)布,其基本思路是利用數(shù)據(jù)加密技術,確保數(shù)據(jù)在客戶端和服務器之間的傳輸過程中,不被截取及竊聽。
然而,NetScape隨后發(fā)布的SSL2.0版本很快被發(fā)現(xiàn)有嚴重漏洞,直到1996年,SSL3.0版本才通過驗證,從此得以大規(guī)模應用,越來越多的互聯(lián)網(wǎng)公司加入到SSL協(xié)議的行列中。
1999年,互聯(lián)網(wǎng)標準化組織ISOC接替NetScape公司,發(fā)布了SSL的升級版TLS 1.0版。2006年和2008年,TLS進行了兩次升級,分別為TLS 1.1和TLS 1.2。目前,主流瀏覽器都已實現(xiàn)了TLS 1.2的支持。
SSL/TLS協(xié)議的出現(xiàn),主要解決了HTTP的三大風險:
所有信息都是加密傳輸,第三方無法竊聽
具有校驗機制,一旦被篡改,通信雙方會立刻發(fā)現(xiàn)
配備身份證書,防止身份被冒充
“其實,我們會發(fā)現(xiàn)部分網(wǎng)址的顯示已經(jīng)從Http://變成了Https://,多出來的這個字母“S”,正是代表該網(wǎng)頁采用了SSL協(xié)議,可以進行加密傳輸,并確保其信息數(shù)據(jù)安全。”
簡單來說,HTTPS=HTTP+SSL。有了SSL的加持,HTTPS比HTTP協(xié)議更安全。那么,HTTPS到底是如何在網(wǎng)站加密傳輸中發(fā)揮作用的呢?
“公證”的CA機構及證書
HTTPS使用SSL協(xié)議,是通過加密的方式將明文變成密文,并在客戶端和服務器之間傳遞,這就如同一封投遞出去的“密碼情報”,加密和解密需要發(fā)送方和接受方通過交換共知的密鑰來實現(xiàn)。
當然,還有一個非常重要的前提,“密碼情報”必須傳遞給“對的人”。舉個例子,如果我向一個陌生人證明“我就是我”,對方不一定相信。但是如果我拿出自己的身份證,對方立刻就能確認“我就是我”。原因很簡單,身份證是由國家執(zhí)法機構頒發(fā)的認證文件,具有權威性和公信力。
“同樣,在互聯(lián)網(wǎng)世界,也有這樣一個權威的“公證人”角色,全名叫“數(shù)字證書認證機構(Certificate Authority)”,簡稱CA機構,由它頒發(fā)的SSL認證文件,被稱為“SSL證書”。”
由權威CA機構頒發(fā)的SSL證書,就類似于互聯(lián)網(wǎng)世界的通行證,將其部署到網(wǎng)站服務器上,即可實現(xiàn)網(wǎng)站的身份認證和信息加密傳輸。
目前,全球主流的CA機構有Symantec、GeoTrust、DigiCert、Thawte、GlobalSign、RapidSSL等。
不管對于企業(yè)還是個人用戶而言,安裝由權威CA機構頒發(fā)的SSL證書,訪問HTTPS加密網(wǎng)站,才是網(wǎng)站的“正確打開方式”。
天下數(shù)據(jù)提供SSL證書服務,價格低至299/年;天下數(shù)據(jù)為活動期間購買的用戶提供免費安裝ssl證書的技術支持服務,免費定制安全解決方案,讓數(shù)據(jù)更安全!有任何問題可隨時咨詢在線客服!
下一篇 :域名解析過程和域名劫持、域名污染
天下數(shù)據(jù)手機站 關于天下數(shù)據(jù) 聯(lián)系我們 誠聘英才 付款方式 幫助中心 網(wǎng)站備案 解決方案 域名注冊 網(wǎng)站地圖
天下數(shù)據(jù)18年專注海外香港服務器、美國服務器、海外云主機、海外vps主機租用托管以及服務器解決方案-做天下最好的IDC服務商
《中華人民共和國增值電信業(yè)務經(jīng)營許可證》 ISP證:粵ICP備07026347號
朗信天下發(fā)展有限公司(控股)深圳市朗玥科技有限公司(運營)聯(lián)合版權
深圳總部:中國.深圳市南山區(qū)深圳國際創(chuàng)新谷6棟B座10層 香港總部:香港上環(huán)蘇杭街49-51號建安商業(yè)大廈7樓
7×24小時服務熱線:4006388808香港服務電話:+852 67031102
本網(wǎng)站的域名注冊業(yè)務代理北京新網(wǎng)數(shù)碼信息技術有限公司的產品